斯坦福大學(xué)的盤(pán)算機(jī)科學(xué)與安全研究實(shí)驗(yàn)室的有關(guān)人員將在Usenix安全研究會(huì)上發(fā)布一個(gè)白皮書(shū),闡明四款主流瀏覽器的隱私瀏覽模式,其實(shí)并不能像大眾,認(rèn)為的那樣,既能匿名訪問(wèn)又能保障安全。
在對(duì)微軟IE、Mozilla Firefox、Google Chrome以及Apple Safari進(jìn)行隱私瀏覽模式的匿名性和安全性測(cè)試之后,得出了這樣一個(gè)結(jié)論,“目前瀏覽器的隱私瀏覽模式能夠抵抗一些網(wǎng)絡(luò)攻擊同時(shí)保障部分隱私,但黑客的攻擊可以突破它們!
Firefox的隱私瀏覽器模式,被很多愛(ài)好“獵艷”的人們所愛(ài)好
當(dāng)隱私瀏覽模式被激活,其重要目標(biāo)是為了防止瀏覽器應(yīng)用中產(chǎn)生的數(shù)據(jù)被泄漏。隱私瀏覽模式可以主動(dòng)清除訪問(wèn)記錄、cookies、搜索歷史、下載歷史、Web填表數(shù)據(jù)、臨時(shí)文件,因此也被俗稱(chēng)為“色情瀏覽模式”——當(dāng)研究人員將這個(gè)模式發(fā)明出來(lái)之后,更多的人用這個(gè)新技巧來(lái)訪問(wèn)色情網(wǎng)站,同時(shí)這也是目前人們最常用到的關(guān)于這中模式的內(nèi)容。不過(guò),瀏覽器的隱私模式尚未標(biāo)準(zhǔn)化,各個(gè)瀏覽器都有自己的處理方法。
該報(bào)告還檢查了隱私瀏覽模式下的風(fēng)險(xiǎn)把持性以及匿名的程度,并且得出結(jié)論,啟動(dòng)隱私模式,確實(shí)會(huì)加強(qiáng)你硬盤(pán)上數(shù)據(jù)的安全,但前提是你沒(méi)有應(yīng)用任何插件。
在Firefox中,32個(gè)JavaScript擴(kuò)大中有16個(gè)只容許寫(xiě)入硬盤(pán),當(dāng)一個(gè)黑客發(fā)明之后就可以利用它們。排名前40名的Firefox插件,在瀏覽的處理隱私數(shù)據(jù)的時(shí)候,都工作在標(biāo)準(zhǔn)模式下,這將會(huì)容許一些潛在的不安全的二進(jìn)制文件隨便進(jìn)行讀寫(xiě)操作。
在Chrome中,排名前100位的插件中有71個(gè)插件應(yīng)用了“l(fā)ocalstorage”API,這意味著它們將增加Google Chrome瀏覽器隱私模式的危險(xiǎn)性。研究并沒(méi)有給出解決瀏覽器全面進(jìn)入隱私模式的方法。
研究人員斷定禁用附件的插件將能夠提升隱私模式下的安全系數(shù),但是他們同時(shí)還表現(xiàn),“我們需要重啟Firefox,才干確保完整啟用和禁用這些功效。Adobe的Flash插件可以造成風(fēng)險(xiǎn),但它已經(jīng)被更新,而瀏覽器的隱私模式也要做到類(lèi)似的更新。”
這項(xiàng)研究沒(méi)有討論第五風(fēng)行的瀏覽器Opera,該款瀏覽器同樣供給了一個(gè)隱私瀏覽模式,同時(shí)還有一個(gè)不同于其他瀏覽器的安全沙盤(pán)功效。
相關(guān)閱讀